> Максим, ты имеешь ввиду, там встроен fail2ban?
Я лично не ковырял, но тоже сразу высказал такое предположение.
Алекс уверяет, что там свое. Но принцип действия конечно такой же - анализ логов и работа с цепочками iptables.
Кстати, Алекс привел такой пример с fail2ban.
Однажды, после обновления изменился формат лога, и fail2ban не распознал атаку, и система была поломана.
> уу мы как бы не у скайпа его покупали а честно заплатили Дигиуму, причем не мало
Нехорошо получилось, согласен. Подставили Digium.
Еще примеры будут?
> в центосе на котором рекомендуют пользовать астериск `блок автоматической блокировки на firewall` тоже включен по умолчанию, тот кто отключает его должен представлять зачем он это делает.
Очень хорошо сказано. Должен хорошо представлять, во-первых, как отключить, во-вторых, чем это чревато. А еще надо знать, как этим рулить. Как смотреть и удалять заблокированных.
В Switchvox все эти сложности "за кадром".
Есть просто раздел в меню, где настраиваются сетевые ограничения, и где показано кто заблочен. Клик - и блок снят.
Разница в юзабилити. Или по-другому сказать, в том, как с данной функциональностью спроектировано взаимодействие.
На длинный пост свича отвечу вечером.